999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

Linux特殊權限位及其在提權攻擊中的應用

2017-04-25 06:33:56葉和平
網絡安全技術與應用 2017年4期
關鍵詞:設置用戶系統

◆葉和平

(廣東科學技術職業學院 廣東 519090)

操作系統、網絡體系與服務器技術

Linux特殊權限位及其在提權攻擊中的應用

◆葉和平

(廣東科學技術職業學院 廣東 519090)

Linux系統中的每個文件和目錄都有訪問許可權限,用以確定誰能通過何種方式對文件和目錄進行訪問和操作。但一些進程或使用者由于特定的需求而需要對文件或目錄設置特殊權限。本文介紹特殊位操作對系統安全帶來的危害并演示了如何從普通用戶到超級用戶的權限提升。

Linux系統;特殊權限位;提權攻擊

1 Linux系統的文件權限

Linux系統中的每個文件和目錄都有訪問許可權限,文件或目錄的訪問權限分為只讀(r),只寫(w)和可執行(x)三種[1]。

只讀權限表示只允許讀其內容,而禁止對其做所有的更改操作??蓤绦袡嘞薇硎驹试S將該文件作為一個程序執行。文件被創建時,文件所有者自動擁有對該文件的讀、寫和可執行權限,以便于對文件的閱讀和修改。用戶也可根據需要把訪問權限設置為需要的權限組合。

針對這些權限,有三種不同類型的用戶可對文件或目錄進行訪問:文件所有者,同組用戶、其他用戶。所有者一般是文件的創建者。所有者能允許同組用戶有權訪問文件,還能將文件的訪問權限賦予系統中的其他用戶。在這種情況下,系統中每一位用戶都能訪問該用戶擁有的文件或目錄。

2 Linux特殊權限位

Linux的文件與目錄除了前面介紹的一般訪問權限外, 還有所謂的特殊權限。由于特殊權限會擁有一些“特權”,因而用戶若無特殊需求,不應該啟用這些權限,避免安全方面出現嚴重漏洞,以防黑客入侵。

這些特殊權限位分別是:

(1)s或S(SUID,Set UID):可執行的文件搭配這個權限,便能得到特權,任意存取該文件的所有者能使用的全部系統資源。請注意具備SUID權限的文件,黑客經常利用這種權限,以SUID配上root賬號擁有者,無聲無息地在系統中開扇后門,供日后進出使用。

(2)s或S(SGID,Set GID):設置在文件上面,其效果與SUID相同,只不過將文件所有者換成用戶組,該文件就可以任意存取整個用戶組所能使用的系統資源。

(3)T或T(Sticky):/tmp和 /var/tmp目錄供所有用戶暫時存取文件,亦即每位用戶皆擁有完整的權限進入該目錄,去瀏覽、刪除和移動文件。

3 SUID的利用

SUID的操作有三點:只對二進制程序有效;執行者對于程序需要有x權限;在程序運行過程中,執行者擁有程序擁有者的權限。

以Linux系統中的cat命令為例,其基本權限信息如圖1:

圖1 linux系統中cat基本權限信息

假定有一普通用戶 test希望查看/root下的某個數據文件(exam.txt),則正常情況下查看結果為圖2所示:

圖2 普通用戶test查看/root/exam.txt被禁止

為了使得普及用戶test能夠正常查看該文件,則如操作權限修改:即為/bin/cat設置suid權限位。如圖3所示:

圖3 /bin/cat設置了suid位

此時,當普通用戶test執行cat命令查看文件內容時,就相當于以root身份在執行查看命令。因而能夠正常查看文件內容。

4 SUID位在提權攻擊中的應用

4.1 基本場景介紹

從所周知,網絡入侵者不可能直接由服務器本地登錄,一般都以遠程連接的方式實施入侵。而系統通常會設置不允許超級用戶的身份進行遠程連接登錄,因此入侵者會使用常見的掃描工具探測系統洞,如:實施弱口令掃描等[2-3]。

假定系統中test用戶的口令設置過于簡單,比如為888888,且系統開戶了ssh服務,則會出現圖4的掃描結果:

圖4 x-scan對系統弱口令的掃描結果

4.2 提權攻擊

入侵者使用遠程連接工具如 ssh等以普通用戶登錄到系統中,執行如下操作:

第一步:編輯一個輔助腳本fz.sh,內容為:

#! /bin/bash -x

echo

添加執行權限:chmod u+x fz.sh

第二步:編輯提權文件tq.c、編譯并賦予執行權限:

#include

int main (void) {

setuid(0);

system(“/bin/sh”);

return(0); }

編譯為tq:gcc -o tq tq.c

第三步:利用sudo本身漏洞及SUID的特殊權限位完成提權攻擊。

$setenv SHELLOPTS xtrace

$setenv PS4 '$(chown root:root ex;chmod u+s tq)'

$sudo ./fz.sh

此時可以發現 tq 可執行程序的屬主和組,同時為其設置suid。

最后,執行tq,則把普通用戶的id設置成為了0,即已獲取超級用戶的權限[4-5]。如圖5所示:

圖5 普通用戶獲取了超級用戶權限

5 總結

Linux特殊權限位為系統某些情況下的特殊需要提供了方便,但對這些權限的權限需要極其小心,否則極易為入侵者提供方便之門[6]。由于篇幅所限,文章僅對一般權限位的功能作了介紹,僅演示SUID權限位及其結合sudo漏洞完成了提權攻擊過程的用法。因此,管理人員要檢測普通用戶的弱口令設置及善于使用日志等分析是否有入侵者留下的痕跡。

[1]楊云.Linux網絡操作系統及應用[M].北京:人民郵電出版社,2013.

[2]張玉清.網絡攻擊與防御技術[M].北京:清華大學出版社,2011.

[3]薛向杰.Linux操作系統的網絡安全及其應對措施[J].電子技術與軟件工程,2015.

[4]張喜英.在網絡系統中Linux的安全設置與管理[J].電腦知識與技術,2007.

[5]孫悅,張姝,李京等.基于Linux操作系統文件權限的設置[J].計算機安全,2008.

[6]董句.基于Linux系統網絡安全策略的分析與研究[J].網絡空間安全,2016.

猜你喜歡
設置用戶系統
Smartflower POP 一體式光伏系統
工業設計(2022年8期)2022-09-09 07:43:20
中隊崗位該如何設置
少先隊活動(2021年4期)2021-07-23 01:46:22
WJ-700無人機系統
ZC系列無人機遙感系統
北京測繪(2020年12期)2020-12-29 01:33:58
連通與提升系統的最后一塊拼圖 Audiolab 傲立 M-DAC mini
關注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
本刊欄目設置說明
中俄臨床醫學專業課程設置的比較與思考
主站蜘蛛池模板: 免费黄色国产视频| 亚洲成在线观看| 秋霞国产在线| 国产精品亚洲专区一区| 国产小视频在线高清播放| 99久久国产综合精品2023| 久青草网站| 日韩毛片免费| a级毛片免费看| 一级不卡毛片| 久久久久国产一级毛片高清板| 麻豆国产精品视频| 国产资源站| 亚洲aaa视频| 亚洲色欲色欲www在线观看| 久久一级电影| 国产原创自拍不卡第一页| 波多野结衣无码视频在线观看| 国产91导航| 99偷拍视频精品一区二区| 国产一级做美女做受视频| 亚洲AV电影不卡在线观看| 国产主播福利在线观看| 欧美a在线看| 欧美亚洲一区二区三区在线| 国产精品视频公开费视频| 老汉色老汉首页a亚洲| 亚洲成人一区二区三区| h网站在线播放| 影音先锋丝袜制服| 2022国产无码在线| 四虎国产永久在线观看| 欧亚日韩Av| 婷婷久久综合九色综合88| 一区二区在线视频免费观看| 国产99欧美精品久久精品久久| 亚洲国产成熟视频在线多多| 青青青视频蜜桃一区二区| 国产成人久视频免费| 国产又粗又猛又爽| 国产亚洲精品资源在线26u| 99尹人香蕉国产免费天天拍| 超薄丝袜足j国产在线视频| 四虎永久免费地址| 热思思久久免费视频| 亚洲精品在线影院| 一级爆乳无码av| 国产成人精品高清不卡在线 | 少妇精品网站| 久久6免费视频| 99热这里只有成人精品国产| 亚洲午夜久久久精品电影院| 亚洲国产91人成在线| 亚洲va视频| 国产AV毛片| 日韩精品视频久久| 欧美国产精品不卡在线观看| 亚洲另类国产欧美一区二区| 久久综合国产乱子免费| 午夜无码一区二区三区| 久久久久人妻一区精品色奶水| 秘书高跟黑色丝袜国产91在线| 一级毛片在线播放免费| 精品无码日韩国产不卡av| 东京热av无码电影一区二区| 精品偷拍一区二区| аⅴ资源中文在线天堂| 理论片一区| 日韩成人免费网站| 欧洲高清无码在线| 国产精品免费电影| 国产熟睡乱子伦视频网站| 99在线观看免费视频| 91精品国产情侣高潮露脸| 亚洲精品国偷自产在线91正片| 在线无码私拍| 伊人丁香五月天久久综合| 久久毛片免费基地| 亚洲永久色| 天天躁日日躁狠狠躁中文字幕| 中文字幕色在线| 日韩黄色精品|